Size: a a a

2021 May 03

FB

FVV Bobbi in Ethereum Russia
Ну думаю исходя из честности проекта это было бы не совсем верно. И вообще есть типовые решения для таких задач? Да и администрация сайта 2 года не выходила онлайн. А эфир на месте
источник

FB

FVV Bobbi in Ethereum Russia
Как вообще можно было бы организовать такую систему. У меня есть логины Стима , которые я хочу привязать к своим аккаунтам .
источник

FB

FVV Bobbi in Ethereum Russia
Я думаю просто не я один такой.
источник

MD

Microwave Dev in Ethereum Russia
если пароль бы был - то может как в portis бы было - шифрование на клиенте, хранение на сервере. но с oauth нет такого варианта
источник

AZ

Alexey Zhdanov in Ethereum Russia
Типовых нет. Традиционно, если приватник не увас, то крипта не ваша. Переодически народ пишет о похожих проблемах, чаще всего эфирки уже не вернуть
источник

MD

Microwave Dev in Ethereum Russia
ты говоришь что администрация 2 года не выходит в онлайн но при этом проект честный и порядочный?) звучит не логично))
источник

FB

FVV Bobbi in Ethereum Russia
Я говорю, что если бы у них была возможность забрать эфир они бы это сделали. Но значит либо ключи не у них либо они генерятся с участием недостающего им элемента. По моей теории связанной со стим аккаунтом.
источник

MD

Microwave Dev in Ethereum Russia
так они может просто забили на свою бд с приватниками или потеряли её
источник

FB

FVV Bobbi in Ethereum Russia
Ну поверхностно если подумать то это так, но какая практика в реальности происходит. Тупо по паролю генерится хэш и по нему я ищу приватный ключ в базе данных?
источник

FB

FVV Bobbi in Ethereum Russia
Дак возможно всё. Но какова реальность?
источник

AZ

Alexey Zhdanov in Ethereum Russia
Чистой воды алхимия, выработка приватника по паролю - не лучшая идея, т.к. они бывают слабые
источник

AZ

Alexey Zhdanov in Ethereum Russia
И одинаковые)
источник

FB

FVV Bobbi in Ethereum Russia
Ну хэш и создан для того что быть разным.
источник

MD

Microwave Dev in Ethereum Russia
есть такой метод: ты вводишь пароль, приватник генериться и шифруется на клиенте, зашифрованный приватник отправляется на сервер. Потом когда хочешь получить доступ - с сервера получаешь зашифрованный приватник и расшифровываешь на клиенте своим паролем
источник

SB

Sam Becket in Ethereum Russia
Норм!
источник

MD

Microwave Dev in Ethereum Russia
я же сказал, в oauth нет постоянного ключа которым можно было шифровать/расшифровывать
источник

AZ

Alexey Zhdanov in Ethereum Russia
Брутфорс по типичным паролям и всё
источник

MD

Microwave Dev in Ethereum Russia
я такую реализацию на js писал) и сервер и клиент)
источник

FB

FVV Bobbi in Ethereum Russia
Ну если заменить пароль на Стим логин. То должен быть общедоступный алгоритм , не думаю, что они делали это с нуля.
источник

AZ

Alexey Zhdanov in Ethereum Russia
Реально кайф
источник